Coverage Report

Created: 2026-09-04 06:12

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/proc/self/cwd/test/fuzz.cpp
Line
Count
Source
1
#include <cassert>
2
#include <cxxopts.hpp>
3
#include <fuzzer/FuzzedDataProvider.h>
4
5
constexpr int kMaxOptions = 1024;
6
constexpr int kMaxArgSize = 1024;
7
8
enum class ParseableTypes
9
{
10
  kInt,
11
  kString,
12
  kVectorString,
13
  kFloat,
14
  kDouble,
15
16
  // Marker for fuzzer.
17
  kMaxValue,
18
};
19
20
template <typename T>
21
void
22
add_fuzzed_option(cxxopts::Options* options, FuzzedDataProvider* provider)
23
22.2k
{
24
22.2k
  assert(options);
25
22.2k
  assert(provider);
26
27
22.2k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
22.2k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
22.2k
                         cxxopts::value<T>());
30
22.2k
}
void add_fuzzed_option<int>(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
4.34k
{
24
4.34k
  assert(options);
25
4.34k
  assert(provider);
26
27
4.34k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
4.34k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
4.34k
                         cxxopts::value<T>());
30
4.34k
}
void add_fuzzed_option<std::__1::basic_string<char, std::__1::char_traits<char>, std::__1::allocator<char> > >(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
3.95k
{
24
3.95k
  assert(options);
25
3.95k
  assert(provider);
26
27
3.95k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
3.95k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
3.95k
                         cxxopts::value<T>());
30
3.95k
}
void add_fuzzed_option<std::__1::vector<std::__1::basic_string<char, std::__1::char_traits<char>, std::__1::allocator<char> >, std::__1::allocator<std::__1::basic_string<char, std::__1::char_traits<char>, std::__1::allocator<char> > > > >(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
6.20k
{
24
6.20k
  assert(options);
25
6.20k
  assert(provider);
26
27
6.20k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
6.20k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
6.20k
                         cxxopts::value<T>());
30
6.20k
}
void add_fuzzed_option<float>(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
4.53k
{
24
4.53k
  assert(options);
25
4.53k
  assert(provider);
26
27
4.53k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
4.53k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
4.53k
                         cxxopts::value<T>());
30
4.53k
}
void add_fuzzed_option<double>(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
3.21k
{
24
3.21k
  assert(options);
25
3.21k
  assert(provider);
26
27
3.21k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
3.21k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
3.21k
                         cxxopts::value<T>());
30
3.21k
}
31
32
extern "C" int
33
LLVMFuzzerTestOneInput(const uint8_t* data, size_t size)
34
4.73k
{
35
4.73k
  try
36
4.73k
  {
37
4.73k
    FuzzedDataProvider provider(data, size);
38
39
    // Randomly generate a usage string.
40
4.73k
    cxxopts::Options options(provider.ConsumeRandomLengthString(kMaxArgSize),
41
4.73k
                             provider.ConsumeRandomLengthString(kMaxArgSize));
42
43
    // Randomly generate a set of flags configurations.
44
28.1k
    for (int i = 0; i < provider.ConsumeIntegralInRange<int>(0, kMaxOptions);
45
23.4k
         i++)
46
23.8k
    {
47
23.8k
      switch (provider.ConsumeEnum<ParseableTypes>())
48
23.8k
      {
49
4.34k
      case ParseableTypes::kInt:
50
4.34k
        add_fuzzed_option<int>(&options, &provider);
51
4.34k
        break;
52
3.95k
      case ParseableTypes::kString:
53
3.95k
        add_fuzzed_option<std::string>(&options, &provider);
54
3.95k
        break;
55
6.20k
      case ParseableTypes::kVectorString:
56
6.20k
        add_fuzzed_option<std::vector<std::string>>(&options, &provider);
57
6.20k
        break;
58
4.53k
      case ParseableTypes::kFloat:
59
4.53k
        add_fuzzed_option<float>(&options, &provider);
60
4.53k
        break;
61
3.21k
      case ParseableTypes::kDouble:
62
3.21k
        add_fuzzed_option<double>(&options, &provider);
63
3.21k
        break;
64
1.61k
      default:
65
1.61k
        break;
66
23.8k
      }
67
23.8k
    }
68
    // Sometimes allow unrecognised options.
69
4.31k
    if (provider.ConsumeBool())
70
1.30k
    {
71
1.30k
      options.allow_unrecognised_options();
72
1.30k
    }
73
    // Sometimes allow trailing positional arguments.
74
4.31k
    if (provider.ConsumeBool())
75
1.09k
    {
76
1.09k
      std::string positional_option_name =
77
1.09k
        provider.ConsumeRandomLengthString(kMaxArgSize);
78
1.09k
      options.add_options()(positional_option_name,
79
1.09k
                            provider.ConsumeRandomLengthString(kMaxArgSize),
80
1.09k
                            cxxopts::value<std::vector<std::string>>());
81
1.09k
      options.parse_positional({positional_option_name});
82
1.09k
    }
83
84
    // Build command line input.
85
4.31k
    const int argc = provider.ConsumeIntegralInRange<int>(1, kMaxOptions);
86
87
4.31k
    std::vector<std::string> command_line_container;
88
4.31k
    command_line_container.reserve(argc);
89
90
4.31k
    std::vector<const char*> argv;
91
4.31k
    argv.reserve(argc);
92
93
940k
    for (int i = 0; i < argc; i++)
94
935k
    {
95
935k
      command_line_container.push_back(
96
935k
        provider.ConsumeRandomLengthString(kMaxArgSize));
97
935k
      argv.push_back(command_line_container[i].c_str());
98
935k
    }
99
100
    // Parse command line;
101
4.31k
    auto result = options.parse(argc, argv.data());
102
4.31k
  } catch (...)
103
4.73k
  {
104
1.19k
  }
105
106
4.73k
  return 0;
107
4.73k
}